เลม่ ๑๓๖ ตอนที่ ๖๙ ก
หนา้ ๒๕
ราชกิจจานุเบกษา
๒๗ พฤษภาคม ๒๕๖๒
(๔) กาหนดมาตรฐานและแนวทางส่งเสริมพัฒนาระบบการให้บริการเกี่ยวกับการรักษาความมั่นคง
ปลอดภัยไซเบอร์ สร้างมาตรฐานเกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์ และกาหนดมาตรฐานขั้นต่า
ที่เกี่ยวข้องกับคอมพิวเตอร์ ระบบคอมพิวเตอร์ โปรแกรมคอมพิวเตอร์ รวมถึงส่งเสริมการรับรองมาตรฐาน
การรักษาความมั่นคงปลอดภัยไซเบอร์ให้กับหน่วยงานโครงสร้างพื้นฐานสาคัญทางสารสนเทศ หน่วยงาน
ของรัฐ หน่วยงานควบคุมหรือกากับดูแล และหน่วยงานเอกชน
(๕) ก าหนดมาตรการและแนวทางในการยกระดั บ ทั ก ษะความรู้ แ ละความเชี่ ย วชาญใน
ด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ของพนักงานเจ้าหน้าที่ เจ้าหน้าที่ของหน่วยงานโครงสร้างพื้นฐาน
สาคัญทางสารสนเทศ หน่ ว ยงานของรัฐ หน่วยงานควบคุมหรือกากับดูแล และหน่วยงานเอกชน
ที่เกี่ยวข้องกับการรักษาความมั่นคงปลอดภัยไซเบอร์
(๖) กาหนดกรอบการประสานความร่วมมือกับหน่วยงานอื่นทั้งในประเทศและต่างประเทศ
ที่เกี่ยวข้องกับการรักษาความมั่นคงปลอดภัยไซเบอร์
(๗) แต่งตั้งและถอดถอนเลขาธิการ
(๘) มอบหมายการควบคุมและกากับดูแล รวมถึงการออกข้อกาหนด วัตถุประสงค์ หน้าที่
และอานาจ และกรอบการดาเนินการด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ให้หน่วยงานควบคุม
หรือกากับดูแล หน่วยงานของรัฐ หรือหน่วยงานโครงสร้างพื้นฐานสาคัญทางสารสนเทศ
(๙) ติด ตามและประเมิน ผลการปฏิบัติต ามนโยบายและแผนว่าด้วยการรักษาความมั่นคง
ปลอดภัยไซเบอร์ แผนปฏิบัติการเพื่อการรักษาความมั่นคงปลอดภัยไซเบอร์และการรักษาความมั่นคง
ปลอดภัยไซเบอร์ตามที่บัญญัติไว้ในพระราชบัญญัตินี้
(๑๐) เสนอแนะและให้ความเห็นต่อคณะกรรมการดิจิทัลเพื่อเศรษฐกิจและสังคมแห่งชาติหรือ
คณะรัฐมนตรี เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์
(๑๑) เสนอแนะต่อคณะรัฐมนตรีในการจัดให้มีหรือปรับปรุงกฎหมายที่เกี่ยวข้องกับการรักษา
ความมั่นคงปลอดภัยไซเบอร์
(๑๒) จัดทารายงานสรุปผลการดาเนินงานของการรักษาความมั่นคงปลอดภัยไซเบอร์ที่มีผลกระทบ
อย่างมีนัยสาคัญหรือแนวทางการพัฒนามาตรฐานการรักษาความมั่นคงปลอดภัยไซเบอร์ให้คณะรัฐมนตรีทราบ
(๑๓) ปฏิบัติการอื่นใดตามที่บัญญัติไว้ในพระราชบัญญัตินี้ หรือคณะรัฐมนตรีมอบหมาย
มาตรา ๑๐ การประชุมของคณะกรรมการ ให้เป็นไปตามระเบียบที่คณะกรรมการกาหนด
โดยอาจประชุมด้วยวิธีการทางอิเล็กทรอนิกส์หรือวิธีการอื่นก็ได้